, , , , , ,

Comment créer un certificat SSL ?

Introduction

Il existe beaucoup de site expliquant comment créer un certificat SSL personnel. Voici une technique qui fonctionne mais dans laquelle je ne donne pas beaucoup de détails.

Pré-requis

Le paquet openssl doit être installé par la commande :

sudo apt-get install openssl

Marche à suivre

Commencez par créer un répertoire pour contenir les certificats :

sudo mkdir /etc/ssl

Placez-vous dans ce répertoire et créez la clé :

cd /etc/ssl
sudo openssl genrsa -out server.key 1024

Introduisez les informations relatives au certificat. Veillez simplement à mettre le nom du serveur tel qu'il est appelé de l'extérieur dans le champ YOUR NAME (par exemple : relay.ubuntu-fr.org) :

sudo openssl req -new -key server.key -out server.csr

Enfin, générez le certificat final au format x509 pour 365 jours (1 an) :

sudo openssl x509 -req -days 365 -in server.crt -signkey server.key -out server.crt

Remarque : ce certificat n'est authentifié par aucune autorité, vous aurez donc un message d'avertissement quand vous vous connectez au serveur.


Contributeur : ostaquet